CISA, Langflow adlı yapay zeka ajanları oluşturmak için kullanılan bir görsel çerçevede bulunan CVE-2026-0770 adlı kritik bir uzaktan kod yürütme açıklığına yönelik aktif saldırıları doğruladı. Bu açıklık, yetkisiz kullanıcıların validate endpoint üzerinden exec_globals parametresini kullanarak kök seviyesinde kod çalıştırmasına izin veriyor. KEVIntel, bu açıklığın 27 Haziran'dan beri en az 220 kez kullanıldığını ve 64 farklı IP adresinden saldırı yapıldığını bildirdi.

Saldırılar sadece sistem taramasını değil, aynı zamanda AWS kimlik bilgileri, ortam değişkenleri ve konteyner meta verilerine erişmeye çalışan ikinci aşamalı betikler indirmeyi de içeriyor. CISA, federal kurumların 5 Temmuz'a kadar bu açıklığı gidermesini zorunlu kıldı. Aynı zamanda, Langflow ile ilgili daha önceki açıklıkların da aktif olarak istismar edildiğini doğruladı, örneğin JadePuffer ransomware grubunun CVE-2025-3248 açıklığını kullanarak PostgreSQL veritabanlarını çaldığı tespit edildi.

Güvenlik ekipleri, başarılı saldırıların yalnızca %54'ünü kaydediyor ve sadece %14'üne uyarı veriyor. Bu nedenle, Langflow kullanan kurumların geçmiş istekleri gözden geçirmesi, erişimi kısıtlaması ve şüpheli durumlarda kimlik bilgilerini değiştirmesi öneriliyor.